Ana içeriğe geç
Yetenek

Kurtarma Modu — Kilitlenmeden Operasyon

Cihaz konsolundan denetimli acil erişim — yeniden imaj yüklemeden yönetici girişini kurtarın.

Yönetici parolası kaybedildiğinde veya bir operatör erişimini yitirdiğinde TR7, sıradan durumlar için yeniden imaj yüklemeye ya da üretici desteğine başvurmaya zorlamaz. Kurtarma modu, yönetim düzlemine geri dönmek için denetimli ve konsola bağlı bir yoldur: cihazın kendi donanım belirtecinden türetilen tek kullanımlık bir yönetici kurtarma parolası, yöneticinin eski parolayı bilmeden yeni bir parola belirlemesini sağlayan zorunlu kimlik bilgisi sıfırlama ve cihazı bilinen sağlam bir yedekten geri yükleme imkânı. Bu, bilinçli olarak açık bir arka kapı değildir. Kurtarma parolası sabit bir varsayılan değildir — cihaz üzerinde bulunan ve yalnızca yerel konsoldan erişilebilen bir gizli değerden hesaplanır; bu nedenle ağ üzerinden tahmin edilemez veya yeniden kullanılamaz. Yönetici yeni parolayı belirlediği anda kurtarma işareti oturumdan kaldırılır ve normal kimlik doğrulama yeniden başlar. Günlük kilitlenmeler bu yola neredeyse hiç ihtiyaç duymaz. TR7'de başarısız giriş koruması süreye dayalıdır: çok sayıda başarısız denemeden sonra kaynak belirli bir süre boyunca beklemeye alınır ve ardından kendiliğinden serbest bırakılır; böylece yanlış yazılan bir parola kalıcı kilitlenmeye dönüşmez. Kurtarma modu gerçek durumlar için ayrılmıştır — unutulan bir yönetici parolası, artık kimsede bulunmayan bir kimlik bilgisi veya daha önce alınmış sağlam bir duruma döndürülmesi gereken bir cihaz. Sonuç: küçük, operasyon odaklı bir güvenlik ağı. Cihaz, sıradan bir kilitlenme için yeniden imaj yüklemeye gitmek yerine yerinde kurtarılabilir kalır — konsol üzerinden, yöneticinin kendi kurtarma parolasıyla ve cihazın kendi yedekleriyle.

0
Sıradan bir yönetici kilitlenmesi için gereken yeniden imaj yükleme
Kendiliğinden serbest bırakan
Başarısız giriş kilitlenmesi — sabit bir zamanlayıcıyla serbest bırakır
Günlük
Otomatik yapılandırma yedekleri, ayrıca istek üzerine

Unutulan bir yönetici parolası neden genellikle yeniden imaj yükleme ve bir destek talebi anlamına gelir?

Çoğu cihazda yönetim girişi, tüm cihaza açılan tek kapıdır. Yönetici parolası kaybedildiğinde, parolayı elinde tutan tek operatör ayrıldığında ya da bir kimlik bilgisi değiştirilip not edilmediğinde bu kapı basitçe kapanır. Cihaz trafiği işlemeye devam eder ama kimse onu değiştiremez, inceleyemez veya düzeltemez.

Bilinen çözümler kötüdür. Sabit bir varsayılan parola, saldırganların ilk aradığı, ağ üzerinden erişilebilen kalıcı bir arka kapıdır. Üreticide tutulan bir ana anahtar, her sıradan kilitlenmeyi bir destek talebine ve beklemeye dönüştürür. Cihaza yeniden imaj yüklemek ise tek bir unutulmuş parolayı kurtarmak için çalışan tüm yapılandırmayı çöpe atar — küçük olması gereken bir sorun için ağır ve riskli bir işlem.

Kilitlenme koruması dikkatsizce kurulduğunda durum daha da kötüleşir. Birkaç hatalı denemeden sonra bir hesabı kalıcı olarak kilitleyen bir sayaç; tek bir yanlış yazılan parolanın veya gürültülü bir istemcinin, biri müdahale edene kadar yönetici girişini devre dışı bırakabileceği anlamına gelir — ki tam da müdahale için giriş yapamadıkları an budur.

Bir de durum sorunu vardır. Erişim geri kazanılsa bile, hatalı bir yapılandırmaya kaymış bir cihazın bilinen sağlam bir noktaya dönmek için bir yola ihtiyacı vardır. Alınmış bir referans nokta olmadan "kurtarmak", "yeniden kurmak" demektir; yeniden kurmak ise kesinti ve insan hatası demektir.

Kurtarma modunun kapattığı boşluk işte budur: sabit bir varsayılan, üretici desteği ya da sıradan kilitlenme durumlarında yeniden imaj yükleme olmadan, yönetici girişine — ve bilinen sağlam bir yapılandırmaya — denetimli, konsola bağlı bir geri dönüş yolu.

Yaklaşımımız

TR7, kurtarmayı dar kapsamlı ve denetlenebilir bir operasyonel yol olarak ele alır: konsola bağlı erişim, cihazdan türetilen bir kurtarma parolası, tek seferlik zorunlu kimlik bilgisi sıfırlama ve cihazın kendi yedeklerinden geri yükleme.

Kurtarma ağa değil yerel konsola bağlıdır

Kurtarma yoluna, ağa açık bir giriş üzerinden değil, cihaz konsolundan seri arayüzü üzerinden ulaşılır. Fiziksel veya bant dışı konsol erişimi olan bir operatör kurtarmayı başlatabilir; ağdaki bir saldırgan başlatamaz. Bu, acil durum kapısını açık internette değil, kabinin içinde tutar.

Kurtarma parolası cihazın kendi gizli değerinden türetilir

Yönetici için kurtarma erişimi, o cihaza özgü, cihazda yerel olarak tutulan bir gizli değerden hesaplanan tek kullanımlık bir parola kullanır. Bu, paylaşılan bir varsayılan ya da üreticinin ana anahtarı değildir — bu birime özeldir; bu nedenle önceden tahmin edilemez veya başka bir cihaza karşı yeniden kullanılamaz.

Zorunlu sıfırlama, yöneticinin eski parolayı bilmeden yeni bir parola belirlemesini sağlar

Kurtarma erişimi sağlandığında yönetici, öncekini girmek zorunda kalmadan kendi parolasını değiştirebilir — ki eski parola tam da kaybedilen şeydir. Yeni parola normal şekilde belirlenir ve sıradan girişler için anında geçerli olur.

Geri yükleme cihazı bilinen sağlam bir duruma döndürür

Kimlik bilgilerinin ötesinde, kurtarma yapılandırmayı geri koymayı da içerir. Cihaz, yapılandırmasının tam yedeklerini tutar; bir yedeği geri yüklemek ağ, sunum, güvenlik ve hesap ayarlarını alınmış noktaya döndürür; böylece kaymış veya yanlış yapılandırılmış bir cihaz elle yeniden kurulmadan geri getirilebilir.

Yetenekler

Kurtarma modu; acil erişimi, kimlik bilgisi sıfırlamayı, kendiliğinden serbest bırakan kilitlenme korumasını ve yedekten geri yüklemeyi tek bir operasyonel güvenlik ağında bir araya getirir.

Yönetici için konsola bağlı acil erişim

Kurtarma, cihaz konsolundan seri bağlantı üzerinden başlar. Yönetici kurtarma parolası, yalnızca yerel konsolun erişebildiği bir gizli değerden cihazın kendisinde hesaplanır; böylece acil durum yolu bir ağ girişine değil, fiziksel veya bant dışı erişime bağlıdır. Keşfedilecek sabit bir varsayılan parola ve kalıcı açık bir kapı yoktur.

Kurtarma parolası her cihaza özgüdür

Kurtarma kimlik bilgisi, yalnızca o tek birime özgü bir gizli değerden türetilir. Farklı bir cihazda aynı işlem farklı bir parola üretir; böylece bir cihazdan alınan bir kurtarma değeri başka bir cihaza erişim sağlamaz. Bu, tek anahtarlı kurtarma yöntemlerinin taşıdığı paylaşılan varsayılan parola riskini ortadan kaldırır.

Eski parola olmadan zorunlu kimlik bilgisi sıfırlama

Kurtarma erişimi sağlandıktan sonra yönetici doğrudan yeni bir parola belirler — eski parola gerekmez, çünkü kaybedilen parola zaten kurtarmaya ihtiyaç duyulmasının tek nedenidir. Sıfırlama tamamlandığında normal bir parola değişikliği gibi ele alınır; böylece yeni kimlik bilgisi sıradan girişler için anında çalışır.

Parola sıfırlanır sıfırlanmaz kurtarma erişimi sona erer

Yükseltilmiş kurtarma durumu tek seferliktir. Yönetici parola sıfırlamayı tamamladığı anda kurtarma işareti oturumdan kaldırılır ve hesap standart kimlik doğrulamaya döner. Temizlenmesi gereken kalıcı bir yükseltilmiş oturum ya da yanlışlıkla açık bırakılmış bir kurtarma modu kalmaz.

Günlük hatalar için kendiliğinden serbest bırakan kilitlenme koruması

Başarısız giriş koruması kalıcı değil, süreye dayalıdır. Bir kaynaktan çok sayıda başarısız denemeden sonra o kaynak belirli bir süre beklemeye alınır ve ardından kendiliğinden serbest bırakılır — böylece yanlış yazılan bir parola veya gürültülü bir istemci, kendisi kurtarma gerektiren kalıcı bir yönetici kilitlenmesine asla dönüşmez.

Katmanlı eşikler, hatalı bir kullanıcıyı hatalı bir kaynaktan ayırır

Kilitlenme iki düzeyde izlenir: kaynak adresi başına ve kaynak-kullanıcı adı çifti başına. Tek bir hesap sürekli denenirken, tüm kaynak kilitlenmeden çok önce o hesap geri tutulur; böylece aynı adresi paylaşan meşru operatörler, hatalı veya kötü niyetli tek bir giriş akışı yüzünden topluca kilitlenmez.

Bilinen sağlam bir yedekten geri yükleme

Kurtarma, kimlik bilgilerinin yanı sıra yapılandırmayı da kapsar. Cihaz, ayarlarının tam yedeklerini tutar — ağ, sunum, güvenlik politikası ve hesaplar — ve bir yedeği geri yüklemek cihazı o alınmış duruma döndürür. Hatalı bir duruma kaymış bir yapılandırma, sıfırdan yeniden kurulmak yerine bilinen sağlam bir referans noktaya geri döndürülebilir.

Otomatik ve istek üzerine yedekler, dönülecek bir referans nokta sağlar

Yedekler günlük bir programla otomatik olarak üretilir ve riskli bir değişiklikten önce istek üzerine de alınabilir; her biri zaman damgalıdır. Bu düzen, kurtarmanın boş bir cihazdan başlamak yerine neredeyse her zaman geri yüklenecek yakın tarihli, bilinen sağlam bir noktaya sahip olması demektir.

Operasyonel derinlik

Kurtarma modu denetimli bir operasyonel prosedür olarak tasarlanmıştır — dar kapsamlı, denetlenebilir ve TR7'nin erişimi, yedekleri ve kümelemeyi zaten ele alış biçimiyle tutarlı.

01

Tam yetkili bir acil erişim kabuğu değil, dar kapsamlı

Kurtarma yükseltmesi dardır. Yönetici kimlik bilgisini sıfırlama ve denetimli kurtarma işlemlerine ulaşma yolunu açar — sınırsız bir kök kabuğu vermez. Ayrıcalıklı sistem komutları, süper yönetici statüsü ve cihaz üzerindeki ek bir anahtarın arkasında kapalı kalır; böylece acil erişim açık bir komut çalıştırma kanalına dönüşmez.

02

Süreyle sınırlı kilitlenme, sabit pencere

Başarısız giriş kayıtları sabit bir zamanlayıcıyla eskir; ardından kaynak, elle bir açma işlemi olmadan yeniden giriş yapabilir. Mekanizma bilinçli olarak basit ve kendini onaran niteliktedir: sistem beklemeyi uygular, pencereyi geri sayar ve otomatik olarak serbest bırakır; böylece sıradan kilitlenmeler operatör müdahalesi olmadan kendiliğinden çözülür.

03

Yedekler tüm cihazı taşır, gizli değerler korunur

Bir yedek, cihazın eksiksiz bir görüntüsüdür — ağ, yük dengeleme, güvenlik, GTM ve hesap yapılandırması birlikte. Saklanan servis parolaları gibi hassas değerler yedeğin içinde şifrelenir; böylece bir geri yükleme, bu gizli değerleri yedek dosyasında açığa çıkarmadan cihazı bütünüyle geri getirir.

04

Tek düğümde geri yükleme, kümede denetimli

Yüksek erişilebilirlik çiftinde geri yükleme, dışa körü körüne yeniden eşitlenmek yerine hedef düğüme bilinçli olarak uygulanır; böylece bozuk bir düğümü kurtarmak için bir yedeği geri yüklemek, işlem ortasında kümeye eksik bir durum yaymaz. Sağlam bir eşin bilinen sağlam yedeği, hasarlı bir düğümü geri getirmek için kullanılabilir.

05

Korunan yakın tarihli yedekler

Yeni oluşturulan sistem yedekleri, alınmalarından sonra kısa bir süre boyunca silinmeye karşı korunur. Bu, en son kurtarma noktasını hemen döndürülüp atılmak yerine, tam da en çok ihtiyaç duyulacağı anda erişilebilir tutar.

06

Kurtarma olayları kişiye atfedilebilir

Ayrıcalıklı ve kurtarma anındaki işlemler, işlemi yapan kullanıcı ve bağlamıyla birlikte kaydedilir. Kurtarma sırasında çalıştırılan geri yüklemeler ve sistem komutları, atfedilebilir bir iz bırakır; böylece bir acil müdahale, görünmez bir eylem olmak yerine sonradan incelenebilir.

Hangi senaryolarda kullanılır

Yönetici parolasını elinde tutan tek operatör ayrıldı

Bir ekip çalışan bir cihazı devralır ancak artık geçerli yönetici kimlik bilgilerine sahip değildir. Üretim trafiğini işleyen bir cihaza yeniden imaj yüklemek yerine, konsol erişimi olan bir operatör cihazın kurtarma parolasını türetir, yönetici girişini sıfırlar ve yapılandırma bozulmadan kontrolü yeniden eline alır.

Kendiliğinden çözülen günlük bir kilitlenme

Bir operatör parolayı çok defa yanlış yazar ya da yanlış yapılandırılmış bir istemci eski bir kimlik bilgisini tekrar tekrar dener. TR7, hesabı kalıcı olarak kilitlemek yerine kaynağı belirli bir süre beklemeye alır ve ardından otomatik olarak serbest bırakır; böylece operatör yalnızca bekleyip yeniden deneyebilir — kurtarma prosedürüne gerek kalmaz.

Geri alınması gereken bir yapılandırma değişikliği

Riskli bir değişiklik cihazı hatalı bir durumda bırakır. Değişiklikten önce alınmış bir yedekle operatör, cihazı bilinen sağlam o referans noktaya geri yükler; ağ, sunum ve güvenlik ayarlarını elle yeniden kurmak yerine eski hâline döndürür.

Yüksek erişilebilirlik çiftinde hasarlı bir düğümü geri getirme

Yüksek erişilebilirlik çiftindeki bir düğüm kullanılamaz hâle gelir. Bilinen sağlam bir yedek kullanarak operatör, etkilenen düğümü o birim üzerinde bilinçli olarak geri yükler; kümeye eksik bir durum yaymadan çifti tam yedekliliğe döndürür.

Sık sorulanlar

Endişelenmem gereken bir varsayılan yönetici parolası var mı?
Kurtarma erişimi sabit bir varsayılan parolaya dayanmaz. Yönetici kurtarma parolası, o birime özgü ve yalnızca yerel konsoldan erişilebilen bir gizli değerden cihazın kendisinde hesaplanır. Tek bir cihaza özeldir, önceden tahmin edilemez ve ağ üzerinden yeniden kullanılamaz — yani saldırganların taradığı türden sabit bir varsayılan kimlik bilgisi değildir.
Yönetici parolasını tamamen kaybettiysem geri girebilir miyim?
Evet. Kurtarma modu tam olarak bunun içindir. Cihaz konsolundan cihazın kurtarma parolasını elde edersiniz, ardından yöneticinin eski parolayı girmeden yeni bir parola belirlemesini sağlayan zorunlu bir kimlik bilgisi sıfırlaması yaparsınız. Yeni parola belirlendiğinde normal girişler yeniden başlar ve yükseltilmiş kurtarma durumu otomatik olarak kaldırılır.
Birkaç kez yanlış yazılan parola beni kalıcı olarak kilitler mi?
Hayır. Başarısız giriş koruması kalıcı değil, süreye dayalıdır. Çok sayıda başarısız denemeden sonra bir kaynak belirli bir süre beklemeye alınır ve ardından otomatik olarak serbest bırakılır — elle açılması gereken kalıcı bir hesap kilidi yoktur. Eşikler hem kaynak adresi başına hem de kaynak-kullanıcı adı çifti başına izlenir; böylece hatalı tek bir giriş akışı, aynı adresi paylaşan herkesi kilitlemez.
Hatalı bir yapılandırmayı geri alabilir miyim?
Evet, bir yedeği geri yükleyerek. Cihaz, yapılandırmasının tam yedeklerini tutar — ağ, sunum, güvenlik politikası ve hesaplar — günlük bir programla otomatik olarak ve istek üzerine üretilir. Bir yedeği geri yüklemek cihazı o alınmış noktaya döndürür; böylece kaymış veya bozuk bir yapılandırma, elle yeniden kurulmak yerine bilinen sağlam bir referans noktaya geri getirilebilir. Kurtarma, tek tek değişikliklerin keyfi bir ana geri alınması değil, bir yedeğe geri yüklemedir.
Kurtarma modu birine cihazda tam yetkili bir kabuk verir mi?
Hayır. Kurtarma yükseltmesi, kimlik bilgisi sıfırlama ve denetimli kurtarma işlemleriyle sınırlıdır. Sınırsız bir kabuk vermez — ayrıcalıklı sistem komutları, süper yönetici statüsü ve cihaz üzerindeki ek bir anahtarın arkasında kapalı kalır. Kurtarma, açık bir komut çalıştırma kanalı değil, dar kapsamlı bir güvenlik ağıdır.
Sıradan bir kilitlenme için cihaza yeniden imaj yüklemem gerekir mi?
Hayır. Kurtarma modunun amacı tam da bundan kaçınmaktır. Sıradan durumlarda — unutulan bir yönetici parolası, kendiliğinden serbest bırakan bir kilitlenme veya geri yüklenecek bir yedeğin bulunduğu hatalı bir yapılandırma — kurtarma, konsoldan ve cihazın kendi yedeklerinden yerinde gerçekleşir; yeniden imaj yükleme veya üretici desteği gerekmez.

Cihazı yeniden imaj yüklemeden kurtarılabilir tutun

Konsola bağlı kurtarma, cihazdan türetilen bir yönetici parolası ve yedekten geri yüklemenin, sıradan bir kilitlenmenin kesintiye dönüşmesini nasıl önlediğini görün. Canlı bir cihaz üzerinde birlikte gözden geçirelim.